WAF是什么、怎么用
WAF怎么收費
華為云WAF計費項
Web應(yīng)用防火墻云模式支持包年/包月(預(yù)付費)計費方式,獨享模式支持按需計費(后付費)計費方式。
有關(guān)Web應(yīng)用防火墻詳細的服務(wù)資費費率標準請參見產(chǎn)品價格詳情。
計費模式
? 包周期(包年/包月):云模式計費模式,使用越久越便宜。包周期計費按照訂單的購買周期來進行結(jié)算。
? 按需計費:從開通并使用WAF開始計費到關(guān)閉按需計費時結(jié)束計費,按實際添加的域名個數(shù)、自定義規(guī)則個數(shù)以及使用的請求數(shù)計費。
? 按需計費:獨享模式計費模式,這種購買方式比較靈活,可以即開即停。
實例從創(chuàng)建成功開始計費到刪除實例時結(jié)束計費,按實際使用時長(精確到秒)計費。
- WAF計費項信息
購買模式
|
計費模式
|
計費項目
|
計費說明
|
---|---|---|---|
云模式 |
包周期(包年/包月) |
服務(wù)版本(必選) |
按購買的服務(wù)版本:入門版、標準版、專業(yè)版、鉑金版計費。 各服務(wù)版本支持的業(yè)務(wù)規(guī)格和功能,請參見服務(wù)版本差異。 |
域名擴展包(可選) |
按購買的個數(shù)計費。 |
||
帶寬擴展包(可選) |
按購買的個數(shù)計費。 |
||
規(guī)則擴展包(可選) |
按購買的個數(shù)計費。 |
||
購買時長 |
提供包月和包年的購買模式。 |
||
獨享模式 |
按需計費 |
實例個數(shù) |
按實際使用時長計費。 |
WAF怎么用
本指南以云模式為例,引導(dǎo)您快速開啟Web應(yīng)用防火墻防護,開啟防護后,可防護常見的Web安全問題。
Step1 購買Web應(yīng)用防火墻
步驟
① 登錄華為云控制臺。在控制臺頁面中選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”。
② 首次使用WAF,單擊“立即購買WAF”,進入購買頁面,選擇云模式后,選擇服務(wù)版本、擴展包,以及購買時長。
說明
① 云模式提供了入門版、標準版、專業(yè)版和鉑金版四種服務(wù)版本,參見服務(wù)版本說明了解詳情。
② 勾選“自動續(xù)費”后,當服務(wù)期滿時,系統(tǒng)會自動按照購買周期進行續(xù)費。
Step2 添加防護域名
步驟
① 在左側(cè)導(dǎo)航樹中選擇“網(wǎng)站設(shè)置”,在域名列表的左上角,單擊“添加防護網(wǎng)站”,選擇“云模式”并單擊“確認”。
② 防護域名:支持單域名(www.domain.com)和泛域名(*.domain.com)。
③ 源站配置:分別完成“防護域名端口”、“對外協(xié)議”、“源站協(xié)議”、“源站地址”、“源站端口”的配置。
④ 高級配置:根據(jù)業(yè)務(wù)需要,配置“IPv6防護”、“負載均衡算法”、“代理”、“HTTP2協(xié)議”以及“策略配置”。
說明
① 系統(tǒng)默認防護“80”和“443”端口,如需配置除“80”和“443”以外的端口,勾選“非標準端口”,在“端口”下拉列表中選擇非標準端口。
② “對外協(xié)議”選擇“HTTPS”時,需要選擇證書或者導(dǎo)入新證書,證書轉(zhuǎn)換請參見導(dǎo)入新證書。
③ 如果WAF前已使用如CDN、云加速等提供七層Web代理的產(chǎn)品,為了保障WAF的安全策略能夠針對真實源IP生效,“代理”請務(wù)必選擇“是”。
Step3 域名接入
步驟
① (未使用代理)按界面提示,到該域名的DNS服務(wù)商處,將其解析指向新的CNAME值。
② (使用了代理)按界面提示,將代理類服務(wù)(高防DDOS、CDN服務(wù)等)的回源地址修改為WAF的CNAME地址。為了防止其他用戶提前將您的域名配置到Web應(yīng)用防火墻上,從而對您的域名防護造成干擾,建議您到DNS服務(wù)商處添加“子域名”,并為它配置“TXT記錄”,具體的配置方法請參見未配置子域名和TXT記錄的影響?。
說明
① 默認情況下,服務(wù)每隔一小時就會自動檢測每個防護域名的接入狀態(tài)。如果您確認已完成域名接入,“接入狀態(tài)”為“已接入”,表示域名接入成功。
② WAF防護默認狀態(tài)為“僅記錄”模式,按照Step4開啟WAF“攔截”模式。
Step4 開啟WAF防護
步驟
① 在目標域名所在行的“防護策略”欄中,單擊“已開啟N項防護”。
② 在“Web基礎(chǔ)防護”配置框中,選擇“攔截”模式。
說明
開啟Web基礎(chǔ)防護的“攔截”模式后,發(fā)現(xiàn)攻擊行為后立即阻斷并記錄。